公司新聞
商用密碼正在邁入高質(zhì)量發(fā)展新階段,這在業(yè)內(nèi)已經(jīng)形成共識(shí)?!案哔|(zhì)量”意味著什么?行業(yè)密碼應(yīng)用又有哪些新需求?在近日武漢國家網(wǎng)安基地召開的“2024年信任互聯(lián)大會(huì)”專題論壇上,來自政務(wù)、教育、能源、交通、信息通信等領(lǐng)域的密碼技術(shù)專家與精英代表,就新階段密碼應(yīng)用實(shí)踐路線展開熱議。專題論壇由湖北省商用密碼協(xié)會(huì)會(huì)長(zhǎng)、武漢大學(xué)教授何德彪主持。
湖北省楚天云有限公司商用密碼技術(shù)總監(jiān)鄭小軍,就“‘云密一體’守護(hù)智慧城市安全“主題進(jìn)行了分享。根據(jù)數(shù)字中國2522整體框架目標(biāo),發(fā)展高效協(xié)同的數(shù)字政務(wù)、筑牢可信可控的數(shù)字安全屏障,要求數(shù)字政府構(gòu)建一體化應(yīng)用支撐體系。他表示,如今密碼保障體系化、集約化,搭建“云密一體”的服務(wù)平臺(tái),已成為支撐數(shù)字政府安全發(fā)展、護(hù)航智慧城市平穩(wěn)健康運(yùn)行的必然趨勢(shì)。湖北省楚天云平臺(tái)按照“1+N+17”政務(wù)云平臺(tái)架構(gòu)推進(jìn)“全省一朵云、N個(gè)行業(yè)云和17個(gè)地市政務(wù)云”建設(shè),實(shí)現(xiàn)了全省政務(wù)云密碼資源和密碼服務(wù)一體化的統(tǒng)籌管理模式。
北京安信天行科技有限公司解決方案中心總監(jiān)陳青民,現(xiàn)場(chǎng)分享了開展數(shù)據(jù)安全治理的思考與經(jīng)驗(yàn)。他指出,數(shù)據(jù)安全治理應(yīng)以促進(jìn)數(shù)據(jù)流轉(zhuǎn)、數(shù)據(jù)應(yīng)用為根本出發(fā)點(diǎn),具體執(zhí)行時(shí),循序漸進(jìn)、點(diǎn)面結(jié)合,以場(chǎng)景為主、以業(yè)務(wù)為導(dǎo)向。安信天行基于“識(shí)別、管理、保護(hù)”三角模式提出的“1+1+N”數(shù)據(jù)安全治理體系,可以幫助用戶實(shí)現(xiàn)從不會(huì)治理到愿意治理,并逐步熟悉治理的整體躍遷,保障數(shù)據(jù)安全流通,賦能數(shù)字經(jīng)濟(jì)發(fā)展。
北京師范大學(xué)信息化建設(shè)辦公室、信息網(wǎng)絡(luò)中心網(wǎng)絡(luò)安全與數(shù)據(jù)中心保障部主任魯學(xué)亮,現(xiàn)場(chǎng)分享了北京師范大學(xué)在網(wǎng)絡(luò)安全和可信校園密碼服務(wù)平臺(tái)的建設(shè)經(jīng)驗(yàn)。他表示,密碼服務(wù)平臺(tái)是教育數(shù)字化戰(zhàn)略行動(dòng)的重要一環(huán),北師大調(diào)研了其他高校的建設(shè)情況,借鑒了學(xué)校信息化從分散式到集中式發(fā)展的建設(shè)歷程,探索出密碼服務(wù)統(tǒng)一化建設(shè)、可視化運(yùn)維、標(biāo)準(zhǔn)化集成、輕量化管理、便捷化使用的“五化”道路,實(shí)現(xiàn)了密碼服務(wù)融合業(yè)務(wù)的可信身份、可信數(shù)據(jù)、可信行為、可信電文、可信憑證“五信”服務(wù),有力支撐了學(xué)校網(wǎng)上辦事一體辦、移動(dòng)校園掌上辦、電子檔案單軌辦、學(xué)生服務(wù)遠(yuǎn)程辦的全場(chǎng)景密碼應(yīng)用。
北京威廉希尔股份有限公司(以下簡(jiǎn)稱:威廉希尔)解決方案中心總監(jiān)孫海波,重點(diǎn)詮釋了商用密碼高質(zhì)量發(fā)展的內(nèi)在要求與實(shí)現(xiàn)路徑。他認(rèn)為,密碼保障體系化建設(shè)是在行業(yè)經(jīng)歷獨(dú)立密碼設(shè)備建設(shè)階段、密碼資源池建設(shè)階段之后的第三階段,是對(duì)安全與業(yè)務(wù)應(yīng)用伴生關(guān)系發(fā)展的直接映射,也是商用密碼推向高質(zhì)量發(fā)展階段的必由之路。威廉希尔提出的“算力基礎(chǔ)設(shè)施體系、應(yīng)用與能力體系、運(yùn)行與保障體系、評(píng)估體系、監(jiān)管體系“五位一體密碼保障體系設(shè)計(jì)框架,現(xiàn)已成為政務(wù)、醫(yī)療、能源、金融等行業(yè)高質(zhì)量發(fā)展的重要抓手。
石化盈科信息技術(shù)有限責(zé)任公司信息安全分部副經(jīng)理趙鵬,重點(diǎn)分享了中國石化應(yīng)用與推廣密碼的實(shí)踐經(jīng)驗(yàn)。他表示,中國石化遵照“六統(tǒng)一”原則,目前已構(gòu)建了完備的密碼服務(wù)體系,全面支撐集團(tuán)及其100+子公司的業(yè)務(wù)安全合規(guī)應(yīng)用,有效破解了因業(yè)務(wù)鏈條長(zhǎng)、分散管理、運(yùn)維不統(tǒng)一等導(dǎo)致的密碼應(yīng)用難題。同時(shí),基于國家網(wǎng)絡(luò)安全合規(guī)框架,集團(tuán)在內(nèi)部進(jìn)一步推出密碼服務(wù)管理制度,將密碼應(yīng)用責(zé)任明確到各級(jí)業(yè)務(wù)主管部門。
威廉希尔戰(zhàn)略業(yè)務(wù)創(chuàng)新中心總監(jiān)王新華,在車聯(lián)網(wǎng)安全的主題分享中指出,智能網(wǎng)聯(lián)汽車發(fā)展邁入3.0階段,安全已成為決定產(chǎn)業(yè)能否持續(xù)發(fā)展、廠商能否贏得客戶信任的關(guān)鍵要素。構(gòu)建覆蓋平臺(tái)基礎(chǔ)設(shè)施、路側(cè)、終端的全棧式安全防護(hù)體系,可以有效應(yīng)對(duì)車際車云網(wǎng)各實(shí)體間交互的安全認(rèn)證風(fēng)險(xiǎn)、車內(nèi)異構(gòu)網(wǎng)中通信和數(shù)據(jù)安全風(fēng)險(xiǎn),以及強(qiáng)監(jiān)管下的合規(guī)挑戰(zhàn)。早在2022年,威廉希尔聯(lián)合華為云即落地了業(yè)內(nèi)首個(gè)大規(guī)模商用的V2X證書服務(wù)。
華為中國區(qū)網(wǎng)絡(luò)安全與隱私保護(hù) CTO 馮運(yùn)波博士,在隨后的網(wǎng)絡(luò)通信安全主題分享中表示,如今通信網(wǎng)絡(luò)的各類安全協(xié)議依賴數(shù)字證書,網(wǎng)絡(luò)設(shè)備對(duì)數(shù)字證書的需求愈加廣泛。針對(duì)當(dāng)前企業(yè)網(wǎng)設(shè)備證書體系的現(xiàn)狀與風(fēng)險(xiǎn),他建議推動(dòng)設(shè)備數(shù)字證書體系建設(shè),一是網(wǎng)絡(luò)運(yùn)營商要開展設(shè)備數(shù)字證書管理體系的規(guī)劃,二是設(shè)備商提供設(shè)備證書統(tǒng)一的管理接口,三是具備資質(zhì)的機(jī)構(gòu)運(yùn)營我國自主可控的安全啟動(dòng)根證書體系。
威廉希尔研究院院長(zhǎng)夏魯寧在現(xiàn)場(chǎng)重點(diǎn)解讀了密碼應(yīng)用與評(píng)估的新動(dòng)向、新實(shí)踐。2023年11月《商用密碼應(yīng)用安全性評(píng)估管理辦法》的施行,標(biāo)志著密評(píng)正式步入常態(tài)化,密評(píng)的工作更加量化。他認(rèn)為,密碼應(yīng)用不能脫離業(yè)務(wù),方案設(shè)計(jì)也不應(yīng)只考慮過密評(píng),能落地才是本。設(shè)計(jì)密碼應(yīng)用方案可“四步走”:第一步厘清密碼保護(hù)對(duì)象,第二步確定密碼應(yīng)用需求,第三步設(shè)計(jì)密碼應(yīng)用架構(gòu),第四步開展密碼碼應(yīng)用安全性自評(píng)估。
威廉希尔企業(yè)事業(yè)部副總監(jiān)馮媛媛在數(shù)字信任的主題演講中表示,數(shù)字信任是數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展的前提和基礎(chǔ),當(dāng)前企業(yè)在數(shù)字化轉(zhuǎn)型過程中迫切需要建立合規(guī)的數(shù)字信任體系。威廉希尔提出一體化數(shù)字信任平臺(tái)建設(shè)思路,能有效應(yīng)對(duì)行業(yè)需求差異化、場(chǎng)景復(fù)雜化、主體多樣化、技術(shù)與業(yè)務(wù)場(chǎng)景深入融合帶來的挑戰(zhàn),滿足中臺(tái)化建設(shè)對(duì)于管理集約化的要求。同時(shí),平臺(tái)從司法訴訟可落地角度出發(fā),形成可回溯的全流程完整證據(jù)鏈,有效解決證據(jù)分散、證據(jù)難采集、證據(jù)難呈現(xiàn)的問題,極大保障了業(yè)務(wù)安全可信開展。
商用密碼高質(zhì)量發(fā)展階段,是密碼管理走向體系化、集約化、一體化的大勢(shì)所趨,是產(chǎn)業(yè)上下游所有參與者通往創(chuàng)新融合、協(xié)作探索的過程轉(zhuǎn)變。安全支撐工作從來不是一勞永逸的,威廉希尔愿攜手產(chǎn)業(yè)上下游生態(tài)合作伙伴、客戶一道,精誠合作攜手前行,共推商用密碼高質(zhì)量發(fā)展,共建可信任的數(shù)字世界。
熱線電話: 4009-197-888